1.一种IP威胁分值判定方法,其特征在于,包括以下步骤:接收目标IP预设时间段的攻击信息,获取所述目标IP的实际活跃度值和攻击等级;其中,根据所述预设时间段的攻击信息,确定所述目标IP的攻击标签和攻击标签对应的攻击等级;根据所述预设时间段的攻击信息,确定所述目标IP每个攻击标签的实际活跃度值,作为所述目标IP的实际活跃度值;
根据所述目标IP的实际活跃度值和攻击等级,计算所述目标IP的威胁分值;
根据所述目标IP的威胁分值确定所述目标IP的威胁性;
其中,所述根据所述预设时间段的攻击信息,确定所述目标IP每个攻击标签的实际活跃度值,包括:将所述预设时间段划分为若干个预设间隔;
根据所述预设时间段的攻击信息,确定每个所述预设间隔内所述目标IP的每个攻击标签是否发出攻击;
所述目标IP每个攻击标签的实际活跃度值为:
Ni=Ni0+a‑b;
其中,Ni为所述目标IP第i个攻击标签对应的实际活跃度值;Ni0为目标IP第i个攻击标签对应的初始活跃度值,a为目标IP第i个攻击标签发出攻击的预设间隔数,b为目标IP第i个攻击标签未发出攻击的预设间隔数;a和b均为整数;0≤a≤K;0≤b≤K,K为预设间隔总数;a+b=K。
2.如权利要求1所述的IP威胁分值判定方法,其特征在于,所述根据所述目标IP的实际活跃度值和攻击等级,计算所述目标IP的威胁分值,包括:计算所述目标IP每个攻击标签对应的威胁分值:
Xi=Li×LWi+Ni×NWi;
其中,Xi为所述目标IP第i个攻击标签对应的威胁分值,Li为所述目标IP第i个攻击标签对应的攻击等级,LWi为Li对应的等级权重,NWi为Ni对应的活跃度权重;
根据所述目标IP每个攻击标签对应的威胁分值确定所述目标IP的威胁分值:其中,A(X1,X2…,Xn)为所述目标IP的威胁分值,X1,X2…,Xn分别为所述目标IP每个攻击标签对应的威胁分值,n表示所述目标IP的攻击标签数量。
3.如权利要求1所述的IP威胁分值判定方法,其特征在于,所述根据所述预设时间段的攻击信息,确定所述目标IP的攻击标签和攻击标签对应的攻击等级之后,还包括:获取所述目标IP的攻击标签对应的初始活跃度值。
4.如权利要求1所述的IP威胁分值判定方法,其特征在于,所述接收目标IP预设时间段的攻击信息,包括:接收从不同数据源采集的所述目标IP预设时间段的攻击信息,所述攻击信息包括攻击标签、攻击标签对应的攻击等级和攻击时间。
5.如权利要求1所述的IP威胁分值判定方法,其特征在于,所述根据所述目标IP的威胁分值确定所述目标IP的威胁性,包括:所述目标IP的威胁分值与所述目标IP的威胁性呈正相关。
6.一种IP威胁分值判定装置,其特征在于,包括:
数据处理模块,用于接收目标IP预设时间段的攻击信息,获取所述目标IP的实际活跃度值和攻击等级;其中,根据所述预设时间段的攻击信息,确定所述目标IP的攻击标签和攻击标签对应的攻击等级;根据所述预设时间段的攻击信息,确定所述目标IP每个攻击标签的实际活跃度值,作为所述目标IP的实际活跃度值;其中,所述根据所述预设时间段的攻击信息,确定所述目标IP每个攻击标签的实际活跃度值,包括:将所述预设时间段划分为若干个预设间隔;
根据所述预设时间段的攻击信息,确定每个所述预设间隔内所述目标IP的每个攻击标签是否发出攻击;
所述目标IP每个攻击标签的实际活跃度值为:
Ni=Ni0+a‑b;
其中,Ni为所述目标IP第i个攻击标签对应的实际活跃度值;Ni0为目标IP第i个攻击标签对应的初始活跃度值,a为目标IP第i个攻击标签发出攻击的预设间隔数,b为目标IP第i个攻击标签未发出攻击的预设间隔数;a和b均为整数;0≤a≤K;0≤b≤K,K为预设间隔总数;a+b=K;
分值计算模块,用于根据所述目标IP的实际活跃度值和攻击等级,计算所述目标IP的威胁分值;
威胁判定模块,用于根据所述目标IP的威胁分值确定所述目标IP的威胁性。
7.一种电子设备,包括存储器、处理器以及存储所述存储器上并可在所述处理器上运行的计算机程序,其特征在于,所述处理器执行所述计算机程序时实现权利要求1至5任一项所述的IP威胁分值判定方法。
8.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现权利要求1至5任一项所述的IP威胁分值判定方法。